捣毁病毒流氓软件窝点必查七个注册表

原创 2011年03月10日 13:59:00

捣毁病毒流氓软件窝点必查七个注册表

 

有病毒,随后就出现了杀软。今天给大家分享下Windows系统中病毒的藏身之处,好让大家以后直接揪出内鬼。

 

  1、一般的病毒在开机时启动双进程坚守、关闭杀毒程序。 HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run是否有陌生启动项。这里属于常规启动项,很多程序会写在这里。   

 

  2、如果杀毒软件难于清理、或被关闭了杀毒程序,也有可能是被执行挂钩了。这时候应当检测HKLM/Software/Microsoft/Windows/CurrentVersion/Explorer /ShellExecuteHooks,大量恶意软件以及病毒均会写入这里。因为,很少有正常程序会写入这里,病毒几率非常大。

 

  3、有的时候,安全模式下杀毒程序被关闭了。重点检查一下 HKLM/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Windows/Appinit_Dlls。很少有正常程序会写入这个位置,病毒几率极高。   

 

  4、有些病毒是写入底层服务与rootkits驱动,所以才导致清除困难。用户可以重点检查HKLM/System/CurrentControlSet/Services。   

 

  5、如果发现某个特定文件名的文件无法执行了,十有八九是被映像劫持,重点排查 HKLM/Software/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options,大多数AV病毒均会写在这里。当然,被劫持的文件不一定是exe文件。有的病毒为了防止ani.ani还原病毒主文件,便劫持 ani.ani文件。   

 

  6、还有一些变种病毒可以将杀毒软件安装文件进行删除,而且会修改hosts文件、在QQ目录下写入隐藏的病毒dll并且修改API HOOH。这时可以重点检查HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer /SharedTaskScheduler   

 

  7、HKLM/SOFTWARE/Microsoft/Windows /CurrentVersion/ShellServiceObjectDelayLoad   

 

了解隐藏之地,找到它就相当容易。大家在安装完系统的时候,推荐把以上七项注册表都备份下。以后中病毒后,可以先直接倒入备份的注册表文件。再把杀软升级到最新,然后进入安全模式下,进行全盘查杀。想必这样,病毒不死也大残了

相关文章推荐

如何揪出修改浏览器主页的流氓软件

1.如何判断自己的浏览器是否被篡改了主页 直接打开浏览器,查看浏览器地址后面是否存在参数 这串字符就相当于“身份证”,导航站就依照这个给对应的人员发钱。一旦发现主页被修改了,我们先不要着急...

分分钟“修理”篡改浏览器主页的流氓软件

导读 相信很多朋友像我一样都遇到过浏览器主页被篡改的经历,最可恨的是你不知道哪个软件改的、什么时候还会修改。这种感觉就像被人当棋子耍一样,因为修改了你的主页,他们是有钱入账的。 修改你的主页有人拿到钱...

360流氓软件们的时代-2011年8月江西IDC服务商排名报告

详情:http://www.hx008.com/bang/y2011/2820.html   →本月点评: 2011年7月份的江西IDC排行榜数据进入一个调整期,教育行业的网站开发占据了主流。...
  • wwwwzf
  • wwwwzf
  • 2013年01月29日 10:44
  • 739

Android 防止PC端第三方流氓软件强制安装apk至android设备

今天,研究了一下PC端软件连接设备(android)后,强制安装应用程序到设备端,比如某60,某讯等,最后被我活生生禁掉了,折服于我的PMS之下,欲知如何禁之,且听下文分解: 软件平台:Androi...

主题:如何彻底删除流氓软件“快盒应用”

想必大家有这样一个经历,一个叫“快盒应用”的流氓软件,没有任何用途,但是当你不小心在网上下了一个什么软件,就中招了,被这个流氓软件捆绑安装了,然后你想删除它,对不起,它会百般阻止你删除,并且要你填写原...
  • bsigw
  • bsigw
  • 2014年01月06日 22:40
  • 885

程序哨兵----誓把流氓软件赶出我们的电脑!

相信大家都有过类似的经历,电脑里经常会莫名其妙的被安装了一些自己不需要的程序,安装张三的程序有时搭进来李四甚至王五的程序,这都是国内电脑用户面临的应用程序生态灾难。 灾难的源头可能就是那些号称终身免...
  • ldisk
  • ldisk
  • 2016年05月24日 15:31
  • 323

将手机流氓软件彻底赶出去

将手机流氓软件彻底赶出去今年央视3·15晚会曝光了手机杀毒软件网秦与飞流下载软件合谋恶意扣取手机用户费用——安装飞流软件后,手机会在没有任何操作的情况下自动联网,并不断下载数据,之后手机的运行变得非常...
  • lcgweb
  • lcgweb
  • 2014年05月19日 19:17
  • 765

给无耻的国产流氓软件蜕皮教程(华军软件园)

给无耻的国产流氓软件蜕皮教程   若问流氓何处寻? http://www.onlinedown.net/soft/45370.htm 华军软件走一遭。 安装结束改...
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:捣毁病毒流氓软件窝点必查七个注册表
举报原因:
原因补充:

(最多只允许输入30个字)